jsessionid

    63熱度

    8回答

    是否可以在tomcat中關閉url中的jsessionid? jsessionid似乎不太適合搜索引擎。

    1熱度

    1回答

    我們有一個正在構建的Web應用程序可以爲多個區域網站頂級域名服務。另外,該Web應用程序還支持數千個動態子域。實例包括: www.example.com www.example.co.uk www.example.com.ar fred123.example.co.uk <== Thousands of this form fred123.p.example.us <== Thousand

    1熱度

    1回答

    是否可以關閉Tomcat 6中的會話跟蹤。 我的意思是,避免創建cookie JSESSIONID。 感謝路易斯

    1熱度

    1回答

    似乎GET請求中的Parameter-Name代表SessionID(例如Tomcat中的jsessionid = XXXXXXXXXXXXXXXXXXXXXXXXXX)在servlet-spec中沒有標準化?我如何獲得SessionID的(Servelt Container Specific)名稱? (至少在Websphere中似乎有可能更改SessionID-Parameter-Name的名稱

    0熱度

    1回答

    情況:我有一個「啞」Javascript前端,可以聯繫某種SSO中間件(MW)。 MW可以通過發出包含認證憑證(用戶名,密碼)的請求來獲得會話。即該會話將爲某個用戶創建。 我的前端需要「重啓」會話以獲得用戶對目標系統的權限。爲此,我需要一個有效的會話cookie。 目標系統不在我的控制之下(可能是一個或多或少的公共WFS,WMS等),所以我不能添加任何SSO機制。 問題:是否有可能「竊取」會話僞造

    11熱度

    2回答

    我試圖在JSESSIONID cookie上設置httponly標誌。但是,我正在使用Java EE 5,但不能使用setHttpOnly()。首先,我嘗試使用response.setHeader()從servlet的doPost()中創建我自己的JSESSIONID cookie。 當這沒有奏效,我試了response.addHeader()。那也行不通。然後,我瞭解到servlet處理將會話轉

    6熱度

    3回答

    我們需要確保CF7站點上的所有Cookie都設置爲HttpOnly。 我們正在使用jsessionid來控制我們的會話,JRun並沒有將它創建爲HttpOnly。 雖然可以修改現有的cookie來添加此設置,但我們需要從頭開始將它設置爲HttpOnly。 有什麼建議嗎? 相關問題:Setting Secure flag for HTTPS cookies.

    2熱度

    1回答

    我們有一個運行在CF7上的站點,該站點既有登錄也有註銷部分,並使用jsessionid進行會話。 當切換到HTTPS(對於安全部分)時,我們需要啓動一個新的安全會話,在jsessionid cookie上設置'Secure'標誌。 雖然JRun可以選擇設置'安全',但它似乎是一個全有或全無的交易。 有沒有辦法在HTTPS模式下始終使用Secure? 相關問題:Setting HttpOnly fl

    1熱度

    1回答

    我試圖用控制檯應用程序和c#httpWebRequest登錄到網站(www.vodafone.ie)。問題是它在50%的時間內工作正常。 我使用fiddler來找出我需要的GET和POST請求。做到這一點,我的應用程序正在成功地重新創建這些,正如我所見。步驟是; 1)使用cookie容器的GET請求登錄uri。服務器響應設置名爲jsessionID的新cookie 2)使用登錄憑證和包含以前jse

    4熱度

    3回答

    尋找某人確認或駁斥我的理論,即 部署兩個指向同一域上的兩個不同有狀態頁面的iframe可能會導致JSESSIONID被覆蓋。這就是我 的意思是: 設置 假設您有需要HttpSession的狀態(會話 親和力)兩頁才能正常工作 - 部署在http://www.foo.com/第1頁 和http://www.foo.com/第2頁 假設www.foo.com是運行Tomcat(6.0.20,fwiw)